Развертывание Яндекс Браузера в корпоративной сети

Поддерживается в:
Десктопная версия

Установите Браузер на одном компьютере или воспользуйтесь централизованной установкой на нескольких устройствах.

Примечание

Для развертывания Браузера интернет не требуется. Исключение — предустановка расширений (например, КриптоПро), которые скачиваются после первого запуска Браузера.

Вы можете ознакомиться с подробной презентацией по развертыванию Браузера по ссылке.

Централизованная установка на несколько устройств

  1. Перед установкой убедитесь, что компьютеры соответствует системным требованиям.

  2. Если у вас установлена обычная версия Браузера, удалите ее. Перед удалением перенесите данные в Браузер для организаций.

  3. Создайте сетевую папку

    1. Установите пакеты Samba и smbclient. Для этого выполните команду:

      Linux ALT
      sudo apt-get install samba smbclient
      
      Linux Astra, Debian, Linux Mint, Ubuntu
      sudo apt install samba smbclient
      
      Arch Linux
      sudo pacman -S samba smbclient
      
    2. Создайте общую сетевую папку:

      mkdir /etc/opt/yandex/browser/policies/managed/
      
    3. Добавьте пользователя Samba. Имя должно быть таким же, как у вашего пользователя, а пароль лучше выбрать другой.

      sudo smbpasswd -a $USER
      
    4. Если вы хотите, чтобы у пользователя не было пароля, укажите опцию -n:

      sudo smbpasswd -a -n $USER
      
    5. Cоздайте резервную копию конфигурационного файла Samba:

      cp /etc/samba/smb.conf /etc/samba/smb.conf.old
      
    6. Откройте файл smb.conf в режиме редактирования:

      cat >> /etc/samba/smb.conf
      
    7. Задайте параметры (пробелы в строках обязательны):

      [Имя папки]
      comment = Комментарий
      path = Путь к папке
      valid users = user
      read only = no
      browsable = yes
      

      Пример файла:

      [managed]
      comment = Групповые политики
      path = /etc/opt/yandex/browser/policies/managed/
      valid users = user
      read only = no
      browsable = yes
      
    8. Нажмите Ctrl + D.

    9. Запустите службу SMB:

      sudo systemctl start smb.service
      
    10. Добавьте службу в автозагрузку:

      sudo systemctl enable smb.service
      
    11. Подключитесь к общей сетевой папке. Для этого введите команду вида:

      sudo smbclient //IP_АДРЕС/Папка -U ПОЛЬЗОВАТЕЛЬ
      

      IP-адрес вашего компьютера можно узнать с помощью команды ip a. Пример команды:

      sudo smbclient //192.168.0.89/managed -U user
      
  4. Настройте групповые политики.

    Примечание

    На компьютерах пользователей с ALT Linux версии 0.9.12 и выше для настройки групповых политик можно использовать инструмент gpupdate (работает только в Microsoft Active Directory или Samba Domain Controller). Подробнее.

  5. Скопируйте папку /etc/opt/yandex/browser/policies/managed/ вместе с файлами политик на все устройства с ОС Linux в сети.

    Пример использования Ansible для копирования политик
    1. Подготовка сервера.

      1. Установите Ansible:

        apt-get install ansible
        
      2. Пропишите управляемые компьютеры в группу (например, local). В файле /etc/ansible/hosts нужно указать пользователя, который будет запускать команды на управляемых узлах (root):

        [all:vars]
        ansible_user=root
        
        [local]
        IP-адрес
        

      3. Создайте ключ SSH:

        ssh-keygen -t ed25519 -f ~/.ssh/manager
        

        Пароль ключа можно оставить пустым.

      4. Добавьте ключ на сервере:

        eval `ssh-agent`
        ssh-add ~/.ssh/manager
        
      5. Создайте каталог для списков сценариев:

        mkdir -p /etc/ansible/playbooks
        
    2. Подготовка клиента.

      1. Установите необходимые модули:

        apt-get install python python-module-yaml python-module-jinja2 python-modules-json python-modules-distutils
        
      2. Включите и запустите службу sshd.

        • System V:
          chkconfig sshd on
          service sshd start
          
        • Systemd:
          systemctl enable sshd.service
          systemctl start sshd.service
          
      3. Разместите публичную часть созданного на сервере ключа пользователю root. Добавьте содержимое файла manager.pub в /etc/openssh/authorized_keys/root в модуле Администратор системы или вручную.

      4. Проверьте доступ по ключу с сервера:

        ssh root@IP_адресС
        
    3. Копирование политик.

      1. Создайте файл /etc/ansible/playbooks/copy-policies.yml и пропишите в нем сценарий для копирования файла с политиками на компьютеры пользователей:

        - hosts: local # Группа, которой принадлежат компьютеры
        remote_user: root
        tasks:
        - name: Copy group policies
            copy:
                src: ~/managed_policies.json # Путь к копируемому файлу
                dest: /etc/opt/yandex/browser/policies/managed/managed_policies.json # Путь к конечному файлу
                owner: local # Владелец файла
                group: local # Группа, которой принадлежит файл
                mode: '0644' # Права доступа к файлу
        

        Если файлов несколько, то нужно прописать сценарии для всех.

      2. Выполните команду:

        ansible-playbook copy-policies
        
  6. Разверните Браузер на всех устройствах в сети. Когда пользователи запустят Браузер, на их компьютерах будут действовать настроенные вами политики.

    Подробные сведения о развертывании пакетов ищите в официальной справке вашего инструмента для удаленного управления.

    Пример развертывания Браузера с использованием Ansible
    1. Создайте файл /etc/ansible/playbooks/copy-installer.yml и пропишите в нем сценарий для копирования установочного пакета на компьютеры пользователей:

      - hosts: local # Группа, которой принадлежат компьютеры
        remote_user: root
        tasks:
        - name: Copy installer of Yandex Browser
          copy:
               src: ~/yandex-browser.deb # Путь к копируемому файлу
               dest: ~/yandex-browser.deb # Путь к конечному файлу
               owner: local # Владелец файла
               group: local # Группа, которой принадлежит файл
      
    2. Создайте файл /etc/ansible/playbooks/install-browser.yml и пропишите в нем сценарий для установки Браузера:

      - hosts: local # Группа, которой принадлежат копмпьютеры
        remote_user: root
        tasks:
        - name: Install Yandex Browser
          apt:
                name: ~/yandex-browser.deb # Путь к установочному пакету браузера
                state: present
                update_cache: yes
      
    3. Выполните команды:

      ansible-playbook copy-installer
      ansible-playbook install-browser
      
  7. После установки Браузера на рабочем столе появится его значок: .

Этот способ подойдет для системных администраторов, которые хотят добавить свои настройки в сборку: табло, фон, расширения, предустановленные политики и т. д.

video

Демо «Установка пакетов кастомизации и лицензирования на Linux»

Посмотреть видео

  1. Перед установкой убедитесь, что компьютеры соответствует системным требованиям.

  2. Если у вас установлена обычная версия Браузера, удалите ее. Перед удалением перенесите данные в Браузер для организаций.

  3. В конструкторе выберите версию Браузера и введите название сборки.

  4. Выберите версию ОС: Linux x64 deb или Linux x64 rpm.

  5. Настройте Табло, фон и расширения.

  6. Активируйте опцию Включить браузер в архив для скачивания и нажмите Скачать.

  7. После конфигурирования сборки нажмите Скачать.

  8. Внимание

    Разворачивайте пакеты только в таком порядке: YandexBrowser, yandex-browser-customisation, yandex-browser-licence.

    Разверните пакет Браузера YandexBrowser из архива в сети по инструкции или локально командой:

    DEB
    sudo dpkg -i YandexBrowser.deb
    
    RPM
    sudo rpm -i YandexBrowser.rpm
    
  9. Разверните пакет своих настроек yandex-browser-customisation из архива в сети по инструкции или локально командой:

    DEB
    sudo dpkg -i yandex-browser-customisation.deb
    
    RPM
    sudo rpm -i yandex-browser-customisation.rpm
    
  10. Если у вас расширенная версия Браузера, разверните пакет лицензии yandex-browser-licence из архива в сети по инструкции или локально командой:

    DEB
    sudo dpkg -i yandex-browser-licence.deb
    
    RPM
    sudo rpm -i yandex-browser-licence.rpm
    
  11. После установки Браузера на рабочем столе появится его значок: .

Ручная установка на один компьютер

  1. Перед установкой убедитесь, что компьютеры соответствует системным требованиям.

  2. Если у вас установлена обычная версия Браузера, удалите ее. Перед удалением перенесите данные в Браузер для организаций.

  3. Скачайте нужную сборку Браузера по ссылке.

  4. Установите пакет Браузера одним из способов:

    • с помощью стандартного менеджера пакетов;

    • с помощью команды .deb: sudo dpkg -i Yandex.deb через терминал (для систем с поддержкой формата .deb);

    • с помощью команды .rpm: sudo rpm -i Yandex.rpm через терминал (для систем с поддержкой формата .rpm);

  5. После установки Браузера на рабочем столе появится его значок: .

Установка на Arch Linux

Для администраторов

  1. В конструкторе выберите версию Браузера и введите название сборки.

  2. Выберите версию ОС Linux x64 deb.

  3. Настройте Табло, фон и расширения.

  4. Активируйте опцию Включить браузер в архив для скачивания и нажмите Скачать.

  5. После конфигурирования сборки нажмите Скачать. В архиве должно быть три пакета:

  6. Передайте пакеты сотрудникам, чтобы они могли продолжить установку.

Для пользователей

Совет

Пакет yandex-browser-licence.deb требуется для установки расширенной версии Браузера. Если вы устанавливаете базовую версию, пропускайте шаги инструкции для yandex-browser-licence.deb.

  1. Перед установкой убедитесь, что компьютер соответствует системным требованиям.

  2. Если у вас установлена обычная версия Браузера, удалите ее. Перед удалением перенесите данные в Браузер для организаций.

  3. Создайте три каталога и поместите в каждый из них соответствующий пакет из архива:

    • YandexBrowser.deb
    • yandex-browser-customisation.deb
    • yandex-browser-licence.deb
  4. Создайте файлы PKGBUILD в каждом каталоге:

    Файл для YandexBrowser.deb
    pkgname=YandexBrowser
    pkgver=25.12.1.1303
    _pkgver=25.12.1.1303-1
    pkgrel=1
    
    pkgdesc="The web browser from Yandex
    Yandex Browser is a browser that combines a minimal design with sophisticated technology to make the web faster, safer, and
    easier."
    arch=("x86_64")
    url='https://browser.yandex.ru/corp'
    license=("custom:yandex-browser")
    categories=("network")
    provides=(yandex-browser-corporate)
    conflicts=('yandex-browser-stable' 'yandex-browser' 'yandex-browser-beta')
    
    depends=("binutils" "ttf-liberation" "jq" "alsa-lib" "at-spi2-atk" "curl" "dbus" "expat" "libcups" "mesa" "gtk4" "nss" "squashfstools" "wget" "xdg-utils"
    "vulkan-icd-loader")
    optdepends=("speech-dispatcher" "gstreamer-meta" "cryptopro-csp-k1")
    
    source=("${pkgname}.deb")
    sha256sums=(SKIP)
    
    prepare() {
        tar -xf data.tar.xz
    }
    
    package() {
        cp -dr --no-preserve=ownership etc opt usr "${pkgdir}"/
        chmod 4755 "${pkgdir}"/opt/yandex/browser/yandex_browser-sandbox
    
        for i in 16x16 24x24 32x32 48x48 64x64 128x128 256x256; do
            install -Dm644 "$pkgdir"/opt/yandex/browser/product_logo_${i/x*/}.png \
            "$pkgdir"/usr/share/icons/hicolor/$i/apps/yandex-browser.png
        done
    }
    
    Файл для yandex-browser-customisation.deb
    pkgname=yandex-browser-customisation
    pkgver=0.2601.3010.4724
    _pkgver=0.2601.3010.4724-1
    pkgrel=1
    
    pkgdesc="Yandex Browser addon"
    arch=("x86_64")
    url='https://browser.yandex.ru/corp'
    license=("custom:yandex-browser")
    categories=("network")
    provides=(yandex-browser-corporate)
    
    depends=("yandex-browser-corporate")
    optdepends=("yandex-browser-stable-certified" "yandex-browser-stable" "yandex-browser-certified")
    
    source=("${pkgname}.deb")
    sha256sums=("SKIP")
    
    prepare() {
        tar -xf data.tar.xz
    }
    
    package() {
        cp -dr --no-preserve=ownership var "${pkgdir}"/
    }
    
    Файл для yandex-browser-licence.deb
    pkgname=yandex-browser-licence
    pkgver=0.2601.3010.4724
    _pkgver=0.2601.3010.4724-1
    pkgrel=1
    
    pkgdesc="Yandex Browser addon"
    arch=("x86_64")
    url='https://browser.yandex.ru/corp'
    license=("custom:yandex-browser")
    categories=("network")
    provides=(yandex-browser-corporate)
    
    depends=("yandex-browser-customisation")
    
    source=("${pkgname}.deb")
    sha256sums=("SKIP")
    
    prepare() {
        tar -xf data.tar.xz
    }
    
    package() {
        cp -dr --no-preserve=ownership var "${pkgdir}"/
    }
    
  5. Поочередно выполните команду сборки и установки в каждом каталоге:

    makepkg -si
    

    Важно

    Выполняйте установку только в таком порядке: YandexBrowser, yandex-browser-customisation, yandex-browser-licence.

  6. Подтверждайте все запросы и вводите пароль при необходимости.

После установки на рабочем столе появится ярлык .

Узнайте больше


Также вы можете перейти на сервис

favicon Яндекс Браузера для организаций



Полезные ссылки

Промостраница Яндекс Браузера для организаций